Top.Mail.Ru
  • Новинки
  • Эксклюзив
  • Хиты продаж
  • Акции
  • Сделано Apple
  • Рекомендуем
  • Novelizer
  • Для взрослых
  • PREMIUM товары
  • Поиск по тегам
  • Статьи iG-Life
  • Фильмы iG-Kino
В каталог Публикации

iOS 27: что исправили в отправке сообщений через «Команды»

В iOS 27 и iPadOS 27 Apple исправила ошибку в приложении «Команды»: вредоносная команда могла отправлять сообщения без подтверждения пользователя. Выпуск этих версий датирован 14 сентября 2026 года. Для владельца совместимого iPhone или iPad это повод проверить обновление системы. Разберём, какую защиту затронуло исправление, на какие устройства указывает Apple и что можно сделать через настройки.

Какую проблему устраняет исправление

В бюллетене Apple проблема находится в разделе Shortcuts — так называется приложение «Команды» в английской версии. Компания описывает ошибку авторизации, то есть проверки разрешения на действие. Возможное последствие сформулировано конкретно: вредоносная команда могла отправить сообщение без подтверждения пользователя. Речь идёт именно об отправке, поэтому превращать это описание в утверждение о чтении всей переписки нельзя.

Это различие важно для понимания пользы обновления. Проблема касается границы между действием команды и разрешением владельца. По описанию Apple, практический смысл исправления — устранение указанного обхода подтверждения при отправке сообщения. Такой результат относится к контролю над действием, а не к скорости работы приложения или появлению новых возможностей автоматизации.

Представим простой вопрос владельца: «Почему стоит обратить внимание на обновление, если мне не нужны новые функции?» В данном случае ответ связан с исправлением ошибки разрешений. В бюллетене нет измерений, насколько часто этот обход использовали. Но описание конкретной ошибки помогает понять назначение обновления без обещаний ускорения телефона или увеличения времени работы от батареи.

Apple сообщает, что исправила проблему за счёт улучшения управления состоянием. Это техническое описание изменения внутри системы; подробной последовательности обхода компания в этой строке не приводит. Поэтому по бюллетеню нельзя восстановить сценарий атаки или объяснить, какие именно действия выполняла вредоносная команда. Для сверки записи указан идентификатор CVE-2026-84600 — номер конкретной уязвимости.

Чего эта запись не говорит об обычных командах

Условие в описании Apple — вредоносная команда. Из него не следует, что любая обычная автоматизация опасна или что все сохранённые команды пользователя уже отправляли сообщения. Бюллетень описывает возможное последствие ошибки, а не подтверждает происшествие на конкретном телефоне. Он также не устанавливает, каким путём такая команда попадала на устройство.

Отдельный вопрос — станет ли система теперь запрашивать подтверждение при каждом действии. В прочитанной записи Apple такого изменения не объявляет. Исправление ошибки авторизации само по себе не даёт оснований обещать новый запрос для всех штатных автоматизаций. Проверять привычный сценарий после обновления можно, но заранее описывать его поведение как установленный факт было бы неточно.

Столь же осторожно нужно относиться к слову «сообщения». В этой строке не уточнены конкретный канал отправки, возможная тарификация и содержание сообщения. Данных о числе пострадавших или частоте эксплуатации здесь тоже нет. Отсутствие этих сведений не доказывает, что атак не было: оно лишь ограничивает выводы, которые можно сделать из бюллетеня.

Какие устройства перечислены у исправления

Для строки Shortcuts Apple указывает iPhone 11 и более новые модели. У планшетов список зависит от семейства и поколения. В бюллетене перечислены:

  1. iPad Pro с экраном 12,9 дюйма — начиная с четвёртого поколения;
  2. iPad Pro с экраном 11 дюймов — начиная со второго поколения;
  3. iPad Air — начиная с четвёртого поколения;
  4. iPad — начиная с девятого поколения;
  5. iPad mini — начиная с шестого поколения.

Это область устройств, указанная непосредственно рядом с исправлением. Список не означает, что каждая функция новой системы доступна на всех перечисленных моделях. Общая инструкция Apple отдельно предупреждает о различиях между устройствами, странами и регионами. Поэтому совместимость с описанным исправлением и доступность других возможностей системы стоит рассматривать как разные вопросы.

Даже если модель есть в списке, наличие предложенного обновления нужно проверить на самом устройстве. Бюллетень сообщает о выпуске системы, но не показывает состояние конкретного iPhone или iPad. Для практического решения нужны оба ориентира: указанная Apple область устройств и сведения на экране обновления ПО у владельца.

Как проверить обновление без лишних предположений

Перед беспроводным обновлением Apple предлагает сделать резервную копию через iCloud или компьютер. Затем устройство нужно подключить к источнику питания и сети Wi-Fi. Это подготовительные шаги из официальной инструкции, а не дополнительные условия самой уязвимости. Их смысл здесь простой: проверку исправления стоит совместить с обычной подготовкой к установке системы.

Откройте «Настройки», перейдите в «Основные» и выберите «Обновление ПО». На этом экране можно увидеть установленную версию системы и наличие обновления. Если обновление доступно, выберите загрузку и установку, затем следуйте указаниям устройства. Если система ничего не предлагает, из одного этого наблюдения нельзя заключать, что описанная ошибка уже исправлена именно на вашем устройстве.

Автоматическое обновление тоже требует внимания к выбранному режиму. Согласно инструкции Apple, при включённой автоматической установке доступное обновление устанавливается ночью, когда устройство заряжается и подключено к Wi-Fi. Перед установкой приходит уведомление. Есть и вариант автоматической загрузки с установкой позже: для него инструкция предлагает отключить автоматическую установку.

Поэтому намерение обновить телефон и фактическая установка — разные этапы. Загруженное обновление ещё не стоит считать установленным. Проверка версии через тот же раздел настроек помогает опираться на состояние устройства, а не только на ранее выбранный автоматический режим. Это особенно полезно, если установку откладывали на более удобное время.

Если проверка или установка не удаётся, инструкция Apple называет несколько возможных препятствий. VPN или прокси могут мешать связи с сервером обновлений. При нехватке места система может предложить временно удалить приложения, а после обновления автоматически установить их снова. Эти варианты не являются диагнозом любой ошибки: сначала нужно прочитать сообщение, которое показывает само устройство.

Главное действие владельца в этой истории — проверить версию и доступное обновление, понимая его конкретную пользу. Apple описала устранение обхода подтверждения отправки сообщений вредоносной командой. Это содержательное основание обратить внимание на исправление, но не обещание защиты от всех угроз и не доказательство того, что телефон уже подвергался атаке. 

Источники

  1. Apple: сведения о безопасности iOS 27 и iPadOS 27, раздел Shortcuts — описание ошибки, способ исправления, дата выпуска и список устройств.
  2. Apple: обновление iPhone или iPad — подготовка, проверка версии, установка и автоматические обновления.
  3. Оба документа опубликованы Apple. Материал основан на бюллетене и инструкции производителя; самостоятельного испытания уязвимости мы не проводили.
В тренде 🔥
macOS Sequoia 15.8: что исправили во входе через Apple
Владельцам Mac с macOS Sequoia стоит обратить внимание на исправление входа через Apple в версии 15.8. Apple выпустила её 14 сентября 2026 года. В бюллетене описана проблема, из-за которой приложение могло получить доступ к аккаунту пользователя. Разберём
Новый родительский контроль Apple: что меняется для сайтов и экранного времени
Apple добавила родителям два разных способа управлять цифровыми привычками ребёнка: разрешать новые сайты в Safari и распределять время в приложениях. Это часть обновления «Экранного времени», или Screen Time. Для его использования компания требует обнови
macOS 27 закрывает обход настроек приватности: что проверить на своём Mac
В macOS Golden Gate 27 Apple исправила ошибку Accounts, из-за которой вредоносное приложение могло обходить настройки приватности. Для владельца совместимого Mac это повод проверить системное обновление: выбранные ограничения сами по себе не устраняют так
Siri AI: как рецепт из переписки превращается в список покупок
Найти семейный рецепт в старом письме, вспомнить разговор о нём и перенести ингредиенты в список покупок — такую цепочку Apple описывает для Siri AI. Помощник должен связывать личные сведения с действиями в приложениях.
macOS Tahoe 26.7: что исправили в защите от опасных приложений и архивов
В macOS Tahoe 26.7 Apple исправила несколько способов обхода Gatekeeper — защитных проверок, с которыми связана безопасность приложений и файлов на Mac. Среди описанных случаев есть обход со стороны приложения и обход через архив
Данные движения наушников без согласия: что исправили в iOS 26.7
В описании безопасности iOS 26.7 и iPadOS 26.7 Apple сообщила о проблеме: приложение могло получать данные движения наушников без согласия пользователя. Компания исправила проверку разрешения в компоненте CoreMotion.
"Garmin за 3 копейки": в сети появились первые отзывы о Amazfit Active Max с оффлайн-картами
В сети наконец появились отзывы пользователей Amazfit Active Max. Рассказываем, какие преимущества и недостатки уже замечены.
Honor Magic 8 Pro Air уже в продаже: сколько просят за 5500 мАч в корпусе толщиной всего 6,1 мм?
Honor Magic 8 Pro Air тоньше iPhone, но живёт дольше: в чём секрет?
Реально удобно? Появись первые отзывы об "умных очках без дисплея" от Xioami
Появились первые отзывы об умных очках от Xiaomi. Рассказываем, что говорят пользователи.
Infinix Note 60 Ultra от Pininfarina умеет звонить через спутник
Infinix Note 60 Ultra получил дизайн от Pininfarina! И это далеко не единственная фича новинки!
Хотите видеть меньше сообщений? Зарегистрируйтесь или войдите в аккаунт